方圆网通
   东方商联
   资质证书
   方圆动态
   行业动态
   方圆人事
   工作机会
   员工天地
   合作伙伴
   联系方式
   律师事务
   友情链接

 

 

方圆动态 


IE漏洞遗祸人间!来自Yahoo邮件一定要小心
转自: 太平洋电脑网  2004/3/25
  国外网站Register报道说,被基于Web的电子邮件服务所广泛使用的过滤技术中存在的漏洞使攻击者可以绕过系统防护程序,在受害计算机上放置病毒。

  以色列安全机构GreyMagicSoftware警告说,这一“严重的安全”隐患使得攻击者可以通过简单地发送一封来自Hotmail或Yahoo!的电子邮件侵袭目标计算机,并在上面运行任意代码!当受害用户试图阅读电子邮件时,恶意代码可能会盗取用户的账号和密码,夺取计算机等。


  上述问题是由IE中的“跨站点脚本”漏洞滋生的。该漏洞弱化了基于Web电子邮件服务屏蔽HTML内容中的恶意代码的能力。

  不过,使用最新的反病毒扫描软件及个人防火墙的用户似乎具有免疫力。

  GreyMagic已就此问题提醒了微软,并联合软件巨头修复了存在于Hotmail的安全隐患。也就是说,Hotmail在此问题上已具备了安全性。

  然而不幸的是,GreyMagic为联系Yahoo!的安全部门作了不少努力但却都没有成功。因此Yahoo!的电子邮件仍然具有安全威胁。

  GreyMagic同时还警告说,其他基于Web的电子邮件系统可能也有一定的安全隐患。在补丁完全面世之前,用户最好使用IE之外的网页浏览器来接收这些电子邮件服务。


  返回方圆动态

关于我们 | 资质证书 | 联系方式 | 合作伙伴 | 友情链接 | 东方商务 | 网上中国 | 短信网址 | 客户服务 | 沟通平台 | 后台演示
 
Copyright 2003 潍坊方圆网通科技有限公司 地址:山东省潍坊市胜利东街326号(市府大院6号楼4层)
邮编:261041 Tel:0536-8243168 Fax:0536-8267300
《中华人民共和国电信与信息服务业务经营许可证》编号:鲁ICP证030003号